|
计算机应用 2006
ku-chien远程身份认证方案的安全性分析Abstract: ?ku-chien远程身份认证方案是一种使用智能卡、低开销、实用的口令认证方案。本文分析了ku-chien方案的安全性,指出了ku-chien方案的安全缺陷:不能抵御并行会话攻击和伪造主机攻击。分析了产生安全缺陷的原因:登陆阶段用户计算出的秘密信息和认证阶段远程主机计算出的秘密信息具有类似的结构。最后,利用口令更改计数器,给出了一种改进的口令认证方案。该方案允许用户自主选择并更改口令,实现了双向认证;能够抵御重放攻击、内部攻击,具备强安全修复性;能够抵御并行会话攻击和伪造远程主机攻击。
|